Interviews

Jay Bavisi, Gründer und Group President von EC-Council – Interview-Serie

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Jay Bavisi ist der Gründer und Group President von EC-Council, einer Organisation, die sich auf Informationssicherheitsbildung, -schulung und -zertifizierung spezialisiert hat. EC-Council wurde als Reaktion auf die Cybersicherheitsherausforderungen gegründet, die durch die Ereignisse des 11. September hervorgerufen wurden, und konzentriert sich auf die Bekämpfung von Cyber-Terrorismus und damit verbundenen Sicherheitsbedenken auf globaler Ebene. Die Organisation ist bekannt für die Erstellung von Zertifizierungsprogrammen wie Certified Ethical Hacker (CEH), Computer Hacking Forensic Investigator (CHFI), Secure Analyst (ECSA) und Licensed Penetration Tester (LPT).

Bavisi spielte eine Rolle bei der Entwicklung einer Partnerschaft mit der Internationalen Fernmeldeunion (ITU), einer Agentur der Vereinten Nationen, über die Internationale Multilaterale Partnerschaft gegen Cyber-Bedrohungen (IMPACT). Diese Zusammenarbeit zielt darauf ab, das Bewusstsein für Informationssicherheit und die Fähigkeiten in 194 Mitgliedsländern zu verbessern.

Sie haben EC-Council im Nachgang des 11. September mit der Mission gegründet, die globale Cybersicherheitsresilienz aufzubauen. Können Sie die Geschichte hinter diesem Gründungsmoment teilen und was Sie motiviert hat, Ihre Karriere der Sicherung der digitalen Welt zu widmen?

Nach dem 11. September wurde es schmerzlich klar, dass die Sicherheit sich ändern musste. Wir bewachten nicht nur noch Grenzen. Wir waren plötzlich auf eine Weise ausgesetzt, die wir nicht vollständig verstanden hatten, insbesondere in der digitalen Welt. Ich erkannte, dass der nächste Konflikt und die nächste Resilienz im Cyberspace stattfinden würden. Es war ein Weckruf für Regierungen, Unternehmen und Einzelpersonen auf der ganzen Welt.

Dieser Moment wurde zum Startpunkt für EC-Council. Wir sahen eine kritische Lücke. Es gab einfach nicht genug ausgebildete Fachleute, die unsere digitale Infrastruktur schützen konnten. Also machten wir uns daran, eine globale Kraft von ethischen Hackern zu schaffen; Fachleuten, die wie Angreifer denken, aber mit Integrität handeln, um zu verteidigen und zu sichern.

Diese Idee führte zur Gründung der Zertifizierung Certified Ethical Hacker (CEH). Es war radikal zu dieser Zeit. Wir lehrten nicht nur Werkzeuge oder Techniken. Wir vermittelten eine Denkweise. Wir sagten: Lernen Sie, wie man Dinge bricht, damit Sie wissen, wie man sie schützt.

Im Laufe der Zeit wurde CEH zu einem globalen Standard. Aber was mich wirklich antreibt, ist nicht nur, wie weit wir gekommen sind, sondern wie viele Leben, Unternehmen und Regierungen wir geholfen haben, zu schützen.

Was als Reaktion auf eine Tragödie begann, ist zu einem lebenslangen Engagement für den Aufbau der digitalen Resilienz geworden. Diese Mission leitet noch heute alles, was wir tun.

Mit über 350.000 Cybersicherheitsfachleuten in Ihrem Netzwerk, welche Veränderungen haben Sie im Hinblick auf die gefragtesten Fähigkeiten bemerkt – insbesondere nach ChatGPT und künstlicher Intelligenz?

Cybersicherheit war immer ein Wettlauf gegen die Zeit. Aber mit der Explosion der künstlichen Intelligenz, angeführt von Tools wie OpenAI’s ChatGPT, hat sich die gesamte Landschaft neu geordnet. Was früher Stunden manueller Arbeit erforderte, kann jetzt in Sekunden mit Präzision und Skalierbarkeit erledigt werden. Die Zugänglichkeit dieser AI-Tools hat Fähigkeiten demokratisiert, die früher nur für Elite-Angreifer zugänglich waren. Jetzt kann jeder mit einer Tastatur und Neugier automatisierte Angriffe, Datenmanipulation oder Identitätsfiktion im großen Maßstab durchführen.

Lassen Sie uns klarstellen: OpenAI hat nicht den Cyberkriminalität erfunden. Aber ihre Technologien, zusammen mit denen anderer führender AI-Labore, haben das, was möglich ist, supergeladen – sowohl für Verteidiger als auch für Angreifer. Die Dual-Use-Natur der künstlichen Intelligenz bedeutet, dass wir in einer Welt leben, in der Innovation und Ausbeutung Schritt halten.

Diese Verschiebung hat die Latte für jeden Cybersicherheitsfachmann erhöht. Es reicht nicht mehr aus, nur grundlegende Sicherheitsprinzipien zu verstehen. Heute müssen Fachleute wissen, wie AI funktioniert, wie sie ausgenutzt werden kann und wie sie die Angriffsfläche verändert. Fähigkeiten wie adversarial Machine Learning, Prompt-Injection-Erkennung und Red-Teaming mit AI-basierten Tools werden schnell zu Kernkompetenzen.

Wir sahen diese Transformation im CEH-Bedrohungsbericht widergespiegelt. Die Daten waren eindeutig: Bedrohungsakteure passen sich schnell an. Unsere Gemeinschaft muss noch schneller lernen.

Bei EC-Council haben wir eine Kultur der Weiterbildung aufgebaut. Von grundlegenden Zertifizierungen wie der Zertifizierung Certified Cybersecurity Technician bis hin zu AI-spezifischen Programmen wie CEH und CPENT ermöglichen wir Lernenden, ihre Fähigkeiten kontinuierlich aufzubauen und zu schärfen.

In der Cybersicherheit gibt es kein Ziel. Diejenigen, die sich verpflichten, sich weiterzuentwickeln, zu hinterfragen und zu lernen, sind diejenigen, die die Zukunft der digitalen Verteidigung gestalten werden. Die Weiterbildung ist nicht mehr nur ein Wettbewerbsvorteil. Sie ist notwendig, um relevant und bereit zu bleiben.

Was macht die AI-gestützte Zertifizierung Certified Ethical Hacker (CEH) so einzigartig, um gegenwärtige und zukünftige Bedrohungen vorzugehen?

Die Zertifizierung Certified Ethical Hacker ist in der Cybersicherheitsbranche zu einem Synonym für Vertrauen geworden. Wenn Organisationen nach Fachleuten suchen, die ihre Systeme proaktiv schützen können, ist CEH die Referenz, auf die sie sich verlassen. Sie wird von dem US-Verteidigungsministerium anerkannt und von Tausenden von Arbeitgebern weltweit übernommen, nicht nur wegen ihrer technischen Strenge, sondern weil sie Bereitschaft, Resilienz und reale Relevanz verkörpert.

Was CEH heute hervorhebt, ist, wie sie sich entwickelt hat, um eine neue Klasse von Bedrohungen zu bekämpfen, die von künstlicher Intelligenz angetrieben wird. In ihrer neuesten Version bringt CEH AI nicht nur als zukünftige Sorge. Sie integriert AI in das Herz des Lernerlebnisses. Lernende interagieren mit AI-getriebenen Angreifern in simulierten Umgebungen. Sie werden mit über 550 Angriffstechniken konfrontiert, von denen viele jetzt widerspiegeln, wie reale Angreifer Automation, Machine Learning und synthetischen Inhalt nutzen, um in Systeme einzudringen.

CEH ist darauf ausgelegt, Fachleute auf das vorzubereiten, was sie erleben werden, nicht nur, was in Lehrbüchern steht. Sie folgt einem vollständigen Ansatz: Lernen-Zertifizieren-Engagieren-Konkurrieren-Rahmenwerk. Diese Reise schafft Muskelgedächtnis, strategisches Denken und instinktive Reaktionen.

In einer Welt, in der Cybersicherheitsbedrohungen stündlich evolvieren, ist CEH mehr als eine Zertifizierung. Es ist ein Signal an Arbeitgeber, dass Sie nicht nur ausgebildet, sondern auch bereit sind. Und in der Cybersicherheit ist dieses Vertrauen alles.

Wie unterscheidet sich die Herangehensweise von EC-Council bei der Schulung, wenn es darum geht, Fachleute auf die Verteidigung gegen AI-generierte Bedrohungen oder die Sicherung von AI-Systemen selbst vorzubereiten?

Wir betreten eine Ära der Cybersicherheit, in der Bedrohungen nicht nur komplexer, sondern auch zunehmend autonom sind. Verteidiger müssen jetzt bereit sein, Angriffe zu kontern, die von intelligenten Systemen lanciert werden, die sich anpassen, lernen und evolvieren. Bei EC-Council haben wir unsere Schulung neu konzipiert, um dieser Realität Rechnung zu tragen. Wir bereiten Lernende nicht nur auf die Herausforderungen von gestern vor. Wir bereiten sie auf das vor, was kommt.

In CEH und CPENT werden Lernende in Umgebungen eingetaucht, in denen Angreifer AI nutzen, um menschliches Verhalten zu imitieren, Brüche zu automatisieren und ihre Taktiken dynamisch anzupassen. Dies sind keine akademischen Übungen. Sie sind reale Simulationen, die darauf ausgelegt sind, Instinkte zu schärfen, nicht nur das Verständnis. Fachleute lernen, wie man Systeme schützt, die denken, und wie man AI selbst sichert.

Wir glauben auch, dass Talent nicht durch Geographie eingeschränkt werden sollte. Durch globale Initiativen wie das Zertifizierungsprogramm für Cybersecurity-Techniker machen wir diese Möglichkeiten für aufstrebende Fachleute in unterversorgten Regionen zugänglich. Das Ziel ist, eine Kultur der Sicherheit global aufzubauen.

Diese Vision wird von einem robusten Ökosystem angetrieben. EC-Council Learning , die weltweit größte Online-Cybersicherheitsbibliothek, bietet Zugang zu Tausenden von Lektionen, die kontinuierlich aktualisiert werden, um die neuesten Bedrohungen, Tools und Schwachstellen widerzuspiegeln. Ob Sie lernen, wie man AI-generierte Angriffe kontert oder SOC-Verfahren auffrischt, ECL hilft Fachleuten, bereit zu bleiben; jederzeit, überall.

EC-Council University (ECCU) formt die nächste Generation von Cybersicherheitsführern mit einer starken Grundlage in akademischem und exekutivem Wissen. EGS bietet strategische Unternehmenslösungen, die Organisationen helfen, reife Cyber-Verteidigungsrahmen aufzubauen.

Und dann gibt es die Hackerverse CTF , unsere globale Cyber-Wettbewerbsplattform, auf der Wissen auf Druck trifft. Teilnehmer treten in Rot-gegen-Blau-Teamkämpfen an, simulieren Echtzeit-Brüche, verteidigen kritische Systeme und arbeiten zusammen, um Bedrohungen zu neutralisieren. Es ist mehr als ein Wettbewerb. Es ist ein Bewährungsfeld, das Resilienz, Kreativität und die Fähigkeit aufbaut, wenn es am meisten zählt.

Diese ist die Art und Weise, wie wir Fachleute auf die Zukunft vorbereiten. Mit Wissen, das aktuell ist, Umgebungen, die immersiv sind, und Plattformen, die zum Handeln anregen. Cybersicherheit ist nicht mehr nur ein Beruf. Es ist ein Ruf, und unsere Mission ist, die Weltverteidiger für diese Verantwortung auszurüsten.

Ihre Programme werden von globalen Agenturen wie der NSA und ANSI anerkannt. Wie halten Sie einen so hohen Standard aufrecht, während Sie Ihr Curriculum schnell weiterentwickeln, um AI-Fortschritte zu berücksichtigen?

Es ist eine Sache, mit dem Wandel Schritt zu halten. Es ist eine andere, währenddessen vertrauenswürdig zu bleiben. Für uns müssen Qualität und Agilität Hand in Hand gehen. So haben wir die Anerkennung globaler Körperschaften wie der NSA und ANSI verdient und aufrechterhalten.

Wir haben ein System, das uns in der Forschung verwurzelt hält, während wir gleichzeitig für Innovation offen bleiben. Unser globales Team verfolgt aufkommende Bedrohungen, analysiert neue Angriffsvectoren und überwacht Entwicklungen in AI und Cybersicherheit. Diese Erkenntnisse fließen direkt in unsere Curriculum-Pipeline ein.

Aber Geschwindigkeit allein reicht nicht aus. Jede Aktualisierung, die wir vornehmen, durchläuft einen strengen Prozess. Wir testen sie mit erfahrenen Fachleuten. Wir validieren sie in realen Umgebungen wie unseren Cyber-Räumen. Und wir verfeinern sie auf der Grundlage von Feedback von denen, die täglich in den Schützengräben sind.

Nehmen wir CEH und CPENT zum Beispiel. Die Integration von AI-Simulationen in diese Programme war nicht nur eine technische Entscheidung. Es war eine missiongetriebene Entscheidung. Wir wollten sicherstellen, dass Fachleute auf das vorbereitet werden, was sie tatsächlich erleben werden – nicht nur, was die Theorie sagt, dass sie vielleicht erleben könnten.

Was unsere Programme vorne hält, ist dieses ständige Gleichgewicht zwischen Innovation und Integrität. Wir lehren nicht nur Best Practices. Wir bauen Programme, die Praktiker, Regierungen und globale Unternehmen vertrauen können. Und wir planen, es dabei zu belassen.

Welche Rolle sieht EC-Council bei der Gestaltung globaler Richtlinien oder Vorschriften im Bereich AI in der Cybersicherheit vor?

Richtlinien sind nur so effektiv wie die Erkenntnisse, auf denen sie basieren. Bei EC-Council glauben wir, dass Cybersicherheitsvorschriften von denen informiert werden müssen, die täglich Bedrohungen erleben. Deshalb engagieren wir uns aktiv mit politischen Entscheidungsträgern, Bildungsministerien, Normenorganisationen und zwischenstaatlichen Organisationen, um die Rahmenbedingungen mitzugestalten, die die Zukunft der digitalen Sicherheit bestimmen.

Unsere Rolle ist nicht auf die Curriculum-Entwicklung beschränkt. Wir sind Teil eines breiteren Dialogs darüber, wie Nationen und Institutionen Resilienz aufbauen können, insbesondere wenn AI immer stärker in offensive und defensive Fähigkeiten integriert wird. Wir bringen Frontline-Intelligenz aus unserem umfassenden Netzwerk von Cybersicherheitsfachleuten, Bedrohungs-Forschern und Lehrkräften aus 145 Ländern an den Tisch. Dies gibt uns einen einzigartigen Standpunkt – verwurzelt in praktischer Realität und globaler Reichweite.

Wir tragen zur Entwicklung nationaler Arbeitskräfte-Standards bei, beraten über aufkommende AI-Kompetenzen und arbeiten mit Regierungen zusammen, um Cybersicherheitsbildung mit nationalen Sicherheitszielen abzustimmen. Unsere Erkenntnisse haben geholfen, die Struktur von öffentlich-privaten Partnerschaften, Kapazitätsaufbaumaßnahmen und die Rolle kontinuierlichen Lernens in langfristigen Resilienzstrategien zu definieren.

Egal ob durch Zertifizierungen, Unternehmensschulungen, akademische Programme oder Forschungspartnerschaften – wir gestalten nicht nur, wie Fachleute ausgebildet werden, sondern auch, wie Nationen auf die Zukunft vorbereitet sind. Wenn AI das Cybersicherheitsumfeld weiter verändert, ist unsere Mission, sicherzustellen, dass die Politik mit Klarheit, Weitsicht und Integrität Schritt hält.

Glauben Sie, dass wir uns einem Punkt nähern, an dem traditionelle Sicherheitsrollen in “AI-Sicherheitsspezialisten” umgewandelt werden müssen?

Der Wandel ist bereits im Gange. AI ist nicht mehr nur ein Spezialthema am Rande der Cybersicherheit. Es wird Teil jeder Funktion – von Bedrohungserkennung bis Identitätsmanagement, von Red-Teaming bis Schwachstellenanalyse. Sicherheitsfachleute können AI nicht mehr als separate Fähigkeit behandeln. Es ist jetzt grundlegend.

Wir sehen die ersten Anzeichen dieser Transformation auf dem Arbeitsmarkt. Neue Rollen entstehen – AI-Sicherheitsforscher, synthetischer Identitätsanalyst, LLM-Prompt-Risikobewerter. Dies sind keine Modewörter. Sie sind Signale, dass Organisationen Menschen benötigen, die sowohl Cybersicherheit als auch die Mechanik intelligenter Systeme verstehen.

Bei EC-Council integrieren wir AI in unser gesamtes Zertifizierungssystem. Es ist nicht mehr nur für fortgeschrittene Lernende reserviert. Sogar in grundlegenden Kursen werden Fachleute mit AI-getriebenen Bedrohungen und Verteidigungsstrategien vertraut gemacht. Wir lehren Menschen, wie man kritisch über Machine-Learning-Pipelines denkt, wie man algorithmischen Bias erkennt und wie man verhindert, dass AI gegen die Systeme eingesetzt wird, die sie schützen soll.

Die Zukunft der Cybersicherheit gehört denen, die Disziplinen verbinden können. Wenn AI in jeden Aspekt der digitalen Infrastruktur integriert wird, müssen unsere Verteidiger ebenso sophisticated werden. Diese Evolution ist nicht optional. Es ist das nächste Kapitel in der Geschichte der Cybersicherheit.

Sie haben die Unterstützung von Start-ups außerhalb der großen Tech-Hubs betont – wie stellen Sie sicher, dass der Zugang zu dieser Finanzierung und Schulung in unterrepräsentierten Regionen gewährleistet ist?

Bei EC-Council arbeiten wir kontinuierlich daran, den Zugang zur Cybersicherheitsinnovation zu erweitern. Wir sehen einige der vielversprechendsten Ideen aus Orten, die weit außerhalb traditioneller Tech-Korridore liegen, oft von Fachleuten, die dringende Herausforderungen in Echtzeit lösen, mit tiefem lokalem Einblick und begrenzten Ressourcen.

Um diesen Schwung zu unterstützen, führen wir eine 100-Millionen-Dollar-Globalinvestitionsinitiative durch, die aktiv in Cybersicherheits-Start-ups investiert, die realen Einfluss zeigen, unabhängig von ihrem Standort. Wir bieten nicht nur Kapital an. Wir bieten Mentorship, technische Anleitung und Zugang zu EC-Councils globalen Plattformen; damit Start-ups ihre Lösungen wachsen und internationale Märkte erreichen können.

Wir geben Priorität für Ventures, die von EC-Council-zertifizierten Fachleuten geleitet werden, da diese sowohl technische Expertise als auch eine starke ethische Grundlage mitbringen. Diese Personen verstehen die Komplexität moderner Bedrohungen und bauen Lösungen, die mit Industrieanforderungen und gesellschaftlichem Einfluss übereinstimmen.

Zugleich erweitern wir den Zugang zur Schulung in unterversorgten Regionen. Durch unser Zertifizierungsprogramm für Cybersecurity-Techniker öffnen wir Türen für aufstrebende Fachleute in Ländern wie Nepal und Malaysia. Wir ermöglichen es Lernenden auf der ganzen Welt, sich mit hochwertigen Inhalten auseinanderzusetzen und die Fähigkeiten zu erwerben, die sie benötigen, um bedeutungsvoll zum Feld beizutragen.

Wir bauen ein Ökosystem auf, das weiter wächst, indem wir Talent erkennen, wo immer es existiert, und Innovationen unterstützen, die global einen Unterschied machen.

Was hat EC-Council dazu inspiriert, eine 100-Millionen-Dollar-Initiative jetzt zu starten, und wie sehen Sie die AI die Landschaft der Cybersicherheitsinnovation in den nächsten 5 Jahren verändern?

Wir starteten die 100-Millionen-Dollar-Globalinvestitionsinitiative , weil sich die Landschaft geändert hat. Innovation wird nicht mehr nur von großen Unternehmen oder akademischen Labors getrieben. Sie wird von Praktikern getrieben – von Menschen, die in den Schützengräben sind, die neue Herausforderungen sehen und mit mutigen, praktischen Lösungen reagieren.

Die Geschwindigkeit und der Umfang, mit der AI die Cybersicherheit verändert, sind beispiellos. In den nächsten fünf Jahren erwarten wir bedeutende Fortschritte in der prädiktiven Analyse, autonomen Red-Teaming, AI-nativen SOCs und Echtzeit-Entscheidungsmotoren. Dies sind keine Science-Fiction-Geschichten. Sie nehmen bereits in Prototypen und frühen Einsatzszenarien Gestalt an.

Aber Innovation allein reicht nicht aus. Sie benötigt Unterstützung. Deshalb haben wir diese Initiative ins Leben gerufen, um die nächste Generation von Cybersicherheitsdurchbrüchen zu befeuern. Wir suchen nach Start-ups, die technische Exzellenz mit tiefem Missionsbewusstsein verbinden. Wir wollen Bauherren unterstützen, die das Problem von innen verstehen und bereit sind, es von Grund auf zu lösen.

Unser Ziel ist es, einen Multiplikatoreffekt zu erzielen. Wir bieten Finanzierung, Mentorship und globale Sichtbarkeit. Im Gegenzug helfen wir, Ideen zu skalieren, die Verteidigungssysteme weltweit stärken können.

Dies ist nicht nur eine Investition. Es ist ein Engagement für die Zukunft der Cybersicherheit. Eine Zukunft, in der die besten Ideen gebaut werden, unabhängig von ihrem Ursprung.

Was würden Sie jungen Fachleuten raten, die heute in das Feld der Cybersicherheit eintreten möchten – insbesondere denen, die von AI fasziniert sind?

Fangen Sie mit Neugier an. Das ist die wichtigste Eigenschaft in diesem Feld. Sie benötigen nicht das perfekte Resume oder einen traditionellen Hintergrund. Was Sie benötigen, ist der Antrieb zu lernen, die Disziplin, weiterzumachen, und den Mut, bessere Fragen zu stellen.

Cybersicherheit ist einer der bedeutendsten Berufe, den Sie verfolgen können. Es geht nicht nur darum, Daten zu schützen. Es geht darum, Menschen, Institutionen und das gesamte digitale Leben zu schützen. Und wenn Sie von AI fasziniert sind, ist das noch aufregender. Wir stehen am Anfang einer neuen Ära, in der intelligente Systeme bestimmen werden, wie wir alles von persönlichen Geräten bis hin zu nationaler Infrastruktur verteidigen.

Tauchen Sie in die Funktionsweise von Modellen ein. Brechen Sie sie. Reparieren Sie sie. Verstehen Sie, wie Angreifer sie ausnutzen und wie Verteidiger zurückkämpfen können. Experimentieren Sie. Lernen Sie. Arbeiten Sie zusammen. Dies ist keine Solo-Reise. Die besten Cybersicherheitsfachleute arbeiten in Teams, bauen Gemeinschaften auf und wachsen, indem sie teilen.

Bei EC-Council haben wir einen Weg für jede Phase dieser Reise aufgebaut. Ob Sie gerade erst anfangen oder sich in globalen Wettbewerben bewähren, es gibt Platz für Sie hier. Die Welt benötigt ethische Verteidiger, die nicht nur geschickt, sondern von einem Zweck getrieben sind. Wenn das nach Ihnen klingt, dann herzlich willkommen in einem Feld, in dem Sie einen realen Einfluss haben können.

Vielen Dank für das großartige Interview. Leser, die mehr erfahren möchten, sollten EC-Council besuchen.

Antoine ist ein visionärer Leiter und Gründungspartner von Unite.AI, getrieben von einer unerschütterlichen Leidenschaft für die Gestaltung und Förderung der Zukunft von KI und Robotik. Als Serienunternehmer glaubt er, dass KI für die Gesellschaft so disruptiv sein wird wie Elektrizität, und er wird oft dabei erwischt, wie er über das Potenzial disruptiver Technologien und AGI schwärmt.

Als Futurist ist er darauf bedacht, zu erforschen, wie diese Innovationen unsere Welt prägen werden. Darüber hinaus ist er der Gründer von Securities.io, einer Plattform, die sich auf Investitionen in bahnbrechende Technologien konzentriert, die die Zukunft neu definieren und ganze Branchen umgestalten.